在網(wǎng)絡(luò)技術(shù)和電子商務(wù)飛速發(fā)展的今天,web應(yīng)用安全面臨著前所未有的挑戰(zhàn)。所有安全技術(shù)人員有必要掌握當(dāng)今黑客們的武器和思維過(guò)程,保護(hù)web應(yīng)用免遭惡意攻擊。本書由美國(guó)公認(rèn)的安全專家和精神領(lǐng)袖打造,對(duì)上一版做了完全的更新,覆蓋新的網(wǎng)絡(luò)滲透方法和對(duì)策,介紹如何增強(qiáng)驗(yàn)證和授權(quán)、彌補(bǔ)firefox和ie中的漏洞、加強(qiáng)對(duì)注入攻擊的防御以及加固web2.0安全,還介紹了如何將安全技術(shù)整合在web開發(fā)以及更廣泛的企業(yè)信息系統(tǒng)中。主要內(nèi)容:黑客足跡跟蹤、掃描和剖析工具,包括shodan、maltego和owasp dirbuster流行平臺(tái)(如sun java system web server和oracle weblogic)上新的漏洞攻擊攻擊者如何挫敗常用的web驗(yàn)證技術(shù)實(shí)際的會(huì)話攻擊泄漏敏感數(shù)據(jù)的方法,以及加固應(yīng)用的途徑當(dāng)今黑客使用的最具毀滅性的方法,包括sql注入、xss、xsrf、網(wǎng)絡(luò)釣魚和xml注入技術(shù)尋找和修復(fù)asp.net、php和j2ee執(zhí)行環(huán)境中的漏洞安全部署xml、社交網(wǎng)絡(luò)、云計(jì)算和web2.0服務(wù)防御ria、ajax、ugc和基于瀏覽器的客戶端漏洞利用實(shí)現(xiàn)可伸縮的威脅建模、代碼評(píng)審、應(yīng)用掃描、模糊測(cè)試和安全測(cè)試規(guī)程